分享文章
微软修补了之前谷歌发现并披露的 Windows 零日漏洞
上个月,谷歌Project Zero的安全研究人员公布了Windows中一个正在被积极利用的零日漏洞的细节。黑客利用Windows内核加密驱动安全漏洞(CVE-2020-117087)在Windows 7、8、10以及Windows Server 2008和更高版本中获得高权限。作为昨晚发布的 “补丁星期二”的一部分,微软目前已经发布了该漏洞的修复程序。

被称为 “Windows Kernel Local Elevation of Privilege Vulnerability “的CVE-2020-17087早在10月22日就被微软曝光。通常情况下,Project Zero会在公开漏洞细节之前提供90天的宽限期,但由于该漏洞处于已经被利用的状态,因此将这一宽限期缩减至仅7天。
Project Zero团队解释道:Windows内核加密驱动(cng.sys)向用户模式程序暴露了一个\Device\CNG设备,并支持各种非常规输入结构的IOCTL。它构成了一个本地可访问的攻击面,可以利用它进行权限升级(甚至可被用于沙箱逃逸)。
在MSRC门户网站上,微软感谢Google Project Zero的Mateusz Jurczyk和Sergei Glazunov所做的工作,使开发团队迅速注意到了这个漏洞。
不同版本的Windows和Windows Server的修补程序链接可以在以下页面中找到:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2020-17087
(消息来源:cnBeta;封面来自网络)

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 大美新疆 气象万千 7904873
- 2 停课!停运!台风“博罗依”要来了 7808480
- 3 夜爬泰山失联20余天的李小龙已找到 7712206
- 4 第一视角看神二十乘组出舱 7618399
- 5 “世界第一高桥”明日正式通车 7524452
- 6 “无氧”登顶珠峰并返回第一人诞生 7429265
- 7 净网:网警起底网络水军“生意经” 7331991
- 8 别让“百亿补贴”补出“白色污染” 7236221
- 9 一学校招50个事业编年薪60万起 7138792
- 10 千万富翁与母亲相认:要将妈妈带身边 7042640


![猜一颗欣 泳池来啦[赢牛奶]](https://imgs.knowsafe.com:8087/img/aideep/2022/1/9/bbfd39035651d5ad4f125104495d81b3.jpg?w=204)




娅米
